кибербезопасность

REMUS делает ставку на кражу сессий, а не паролей
128 сообщений с февраля по май 2026 года показали, как REMUS превратился из инфостилера в MaaS-платформу с упором на кражу…
«Биржа киберстартапов» продлила набор: финал конкурса пройдет в октябре
Прием заявок на «Биржу киберстартапов» открыт до конца июля 2026 года, а финал пройдет 1–2 октября на GIS DAYS 2026.

После визита в Китай пассажирам Air Force One велели выбросить всё
Перед вылетом из Пекина у пассажиров Air Force One изъяли значки, бейджи и burner phones. История показывает реальную цену OPSEC…

Уязвимости Avada Builder открыли путь к краже данных сайтов
Две уязвимости в Avada Builder при примерно 1 млн установок позволяют читать файлы сервера и вытаскивать данные из БД WordPress-сайтов.
Почему ИИ в SOC буксует, несмотря на шум вокруг автоматизации
The New Stack пишет, что ИИ в SOC часто не решает базовые проблемы безопасности: данные разрознены, алертов слишком много, а…

Утечка данных в Tabiq открыла более миллиона паспортов гостей
Более 1 млн паспортов, водительских прав и селфи гостей отелей оказались в открытом доступе из-за ошибки в облачном хранилище Tabiq.

Уязвимость Funnel Builder уже крадет карты с сайтов на WordPress
Более 40 тысяч сайтов под риском: уязвимость Funnel Builder позволяет внедрять скрипты на WooCommerce-кассу и красть данные банковских карт.

ИИ-агенты уже пишут рабочие эксплойты, а не только ищут баги
157 успешных эксплуатаций у Mythos Preview и 120 у GPT-5.5: ИИ-агенты уже умеют превращать уязвимости в рабочие эксплойты.
Новая уязвимость Linux позволяет красть SSH-ключи до установки патча
Уязвимость Linux CVE-2026-46333 затрагивает ядра, выпущенные до 14 мая 2026 года, и позволяет читать SSH-ключи и хэши паролей.

ИИ-код ускоряет релизы, а ИИ-агенты ускоряют взлом
18 мая 2026 года Dark Reading описал новый риск: ИИ-код множит ошибки, а ИИ-агенты учатся находить и связывать их в…